关于Apache Tomcat存在文件包含漏洞的整改方法
安全公告编号:CNTA-2020-0004 2020年1月6日,国家信息安全漏洞共享平台(CNVD)收录了由北京长亭科技有限公司发现并报送的Apache Tomcat文件包含漏洞(CNVD-2020-10487,对应CVE-2020-1938)。攻击者利用该漏洞,可在未授权的情况下远程读取特定目录下的任意文件。目前,漏洞细节尚未公开,厂商已发布新版本完成漏洞修复。 一、漏洞情况分析 Tomcat是Apache软件基金会Jakarta 项目中的一个核心项目,作为目前比较流行的Web应用服务器,深受Java爱好者的喜爱,并得到了部分软件开发商的认可。Tomcat服务器是一个免费的开放源代码的Web
用户评论
推荐下载
-
轻易外传的EMC整改方法.pdf
轻易外传的EMC整改方法.pdf
13 2021-04-16 -
Apache后缀名解析漏洞分析和防御方法
主要介绍了Apache后缀名解析漏洞分析和防御方法,后缀解析漏洞通常通过伪造PHP后辍,来上传文件到服务器中,很致命的一漏洞,需要的朋友可以参考下
12 2020-09-21 -
Apache Superset身份认证绕过漏洞及其应对方法
Apache Superset是一个开源的数据分析和可视化工具,然而最近发现了一个身份认证绕过的漏洞。该漏洞可能被攻击者利用来绕过身份认证机制,从而未经授权地访问和操作应用程序。在使用Apache S
7 2023-06-30 -
检测网站是否存在OpenSSL漏洞的测试脚本
检测网站是否存在OpenSSL漏洞的测试脚本
38 2019-05-02 -
常见WEB安全漏洞及整改建议.docx
本文档主要总结了常见的web的安全漏洞及处理办法,这些基本上都是我们做项目过程中发现并处理过得,希望能帮助到大家!
25 2020-02-22 -
Tomcat_8.5.28无漏洞
Apache_Tomcat存在安全限制绕过的漏洞预警 更新版本下载(漏洞修复后版本)
23 2018-12-18 -
使用Bash Shell检查文件是否存在的方法
大多数情况下,可以使用测试命令来对条件进行测试。比如可以比较字符串、判断文件是否存在及是否可读等等。下面这篇文章就主要介绍了使用Bash Shell检查文件是否存在的方法,需要的朋友可以参考借鉴,下面
7 2020-12-31 -
Python判断文件和文件夹是否存在的方法
主要介绍了Python判断文件和文件夹是否存在的方法,本文还讲解了判断是否为文件或者目录的方法、os.path.lexist的作用、FTP中判断文件或目录是否存在等内容,需要的朋友可以参考下
21 2020-10-31 -
apache_tomcat_5520和apache_tomcat_5520_admin
apache-tomcat-5.5.20;apache-tomcat-5.5.20-admin。这里面有两个软件,都是JAVA必不可少的,希望对大家有帮助。
50 2019-01-13 -
个人工作存在的不足和改进措施_个人工作存在问题和整改方案.doc
个人工作存在的不足和改进措施_个人工作存在问题和整改方案 一个人在工作中,要反思自己的行为有没有做的不好,不足的,要积极改正自己的不足,加强自己的积极性、主动性、创造性,认真工作,努力把工作做到最
22 2020-12-08
暂无评论